LINUX.ORG.RU

neigbor overflow


0

0

Может кто сталкивался с таким, поможите житья нет. Приходится перегружать сервер через каждые 2 часа. Стоит АСП Линух, как я понял идут запросы на совершенно "левые" айпишники. Как посмотреть мак адрес этой сволочи?


tcpdump?
arpwatch?

route -n
arp -n

DiMoN ★★★
()

Если запросы идут на/через сервер то

iptables -A INPUT -i(и-фейс) -j LOG

Если мимо то tcpdump, netwatch

sS ★★★★★
()

узнал я что это такое <p> у одного удаленного абонента неправильно была настроена машина, толи работала зловредная прога. Посмотрел я на интерфейсе ихнем, а там чисто идет сканирование сетей, которых у меня нет. Все запросы доходили до марша, а он давал отлуп на мой сервер. В результате переполнялася Арповская таблица. </p> вот такие дела.

tommi
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.